Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50675-GPMAW-Permissions — CVE-2025-50675: GPMAW बायोइन्फॉर्मेटिक्स सॉफ्टवेयर में असुरक्षित इंस्टॉल फ़ोल्डर अनुमतियाँ | Kitploit
उपकरण/GitHubGitHub/lukesec/cve-2025-50675-gpmaw-permissions
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHublukesec/cve-2025-50675-gpmaw-permissions

CVE-2025-50675-GPMAW-Permissions

CVE-2025-50675: GPMAW बायोइन्फॉर्मेटिक्स सॉफ्टवेयर में असुरक्षित इंस्टॉल फ़ोल्डर अनुमतियाँ

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-50675 – GPMAW 14.2 में असुरक्षित अनुमतियाँ

सारांश

CVE-2025-50675 Lighthouse Data द्वारा विकसित बायोइन्फ़ॉर्मेटिक्स सॉफ़्टवेयर GPMAW 14.2 को प्रभावित करता है। इंस्टॉलर C:\Program Files\gpmaw फ़ोल्डर को 'Everyone' समूह को पूर्ण नियंत्रण देकर बनाता है, जिससे कोई भी स्थानीय उपयोगकर्ता निर्देशिका में फ़ाइलों को संशोधित कर सकता है।

प्रभावित उत्पाद

  • उत्पाद: GPMAW
  • संस्करण: 14.2
  • विक्रेता: Lighthouse Data
  • विक्रेता साइट: https://www.gpmaw.com/html/downloads.html

भेद्यता प्रकार

  • असुरक्षित अनुमतियाँ
  • CWE-276: गलत डिफ़ॉल्ट अनुमतियाँ

हमला वेक्टर

  • उपयोगकर्ता पहुँच वाले स्थानीय हमलावर महत्वपूर्ण निष्पादन योग्य फ़ाइलों, जैसे कि अनइंस्टॉलर (GPsetup64_17028.exe), को दुर्भावनापूर्ण पेलोड से बदल सकते हैं।
  • जब कोई व्यवस्थापक अनइंस्टॉलर चलाता है, तो पेलोड उन्नत विशेषाधिकारों के साथ निष्पादित होता है।
  • वैकल्पिक रूप से, हमलावर इंस्टॉलेशन फ़ोल्डर के उन घटकों को बदल सकते हैं जो एप्लिकेशन प्रारंभ होने पर निष्पादित होते हैं, जिसके परिणामस्वरूप सिस्टम पर स्थायित्व प्राप्त होता है।

प्रभाव

  • विशेषाधिकार वृद्धि
  • मनमाना कोड निष्पादन
  • स्थायित्व (यदि निष्पादन योग्य फ़ाइल उपयोगकर्ता संदर्भ में बदल दी जाती है)

प्रमाण-अवधारणा

  1. एक सामान्य उपयोगकर्ता के रूप में, C:\Program Files\gpmaw पर जाएँ
  2. GPsetup64_17028.exe को दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल से बदलें
  3. त्रुटियाँ उत्पन्न करने के लिए घटकों को हटाएँ
  4. किसी व्यवस्थापक के अनइंस्टॉलर चलाने की प्रतीक्षा करें
  5. दुर्भावनापूर्ण पेलोड व्यवस्थापकीय विशेषाधिकारों के साथ चलता है

शमन

  • इंस्टॉलेशन फ़ोल्डर पर अनुमतियाँ प्रतिबंधित करें ताकि केवल विश्वसनीय उपयोगकर्ताओं (जैसे व्यवस्थापक) के पास लेखन पहुँच हो
  • GPMAW को सही ACLs के साथ किसी सुरक्षित स्थान पर पुनः इंस्टॉल करें

CVE ID

  • CVE-2025-50675
टूल डाउनलोड करें